當(dāng)前位置:首頁 > 智能硬件 > 智能硬件
[導(dǎo)讀]全新Arm Cortex-M35P處理器是首款同時搭載防篡改技術(shù)和強(qiáng)大軟件隔離功能的Cortex-M系列處理器,為諸如智能表計(jì)、門鎖、汽車等新興應(yīng)用帶來智能卡級別的安全保障 增強(qiáng)版安全I(xiàn)P通過提供更高級別的攻擊保護(hù)來防御包括功耗和電磁分析在內(nèi)的近距離側(cè)信道攻擊,從而保護(hù)芯片免遭日益普遍的物理威脅 全新IP套件幫助Arm合作伙伴達(dá)到靈活而強(qiáng)大的物理安全級別,從而實(shí)現(xiàn)新興物聯(lián)網(wǎng)應(yīng)用

 北京– 2018年5月10日–Arm在去年的Arm TechCon大會上發(fā)布了《物聯(lián)網(wǎng)安全宣言 》(Arm Security Manifesto)。對于Arm而言,若要在2035年實(shí)現(xiàn)1萬億臺互連互通設(shè)備的愿景,那么安全性將絕不再僅僅是可選項(xiàng)。隨著網(wǎng)絡(luò)安全惡意實(shí)體越來越多地使用更新穎的技術(shù)來威脅互連設(shè)備,這在物聯(lián)網(wǎng)安全發(fā)展?fàn)顟B(tài)中從未如此明顯。

物聯(lián)網(wǎng)安全是一個多方面的問題,數(shù)十億臺不同設(shè)備需要全系統(tǒng)的策略來獲得保護(hù)。物聯(lián)網(wǎng)安全領(lǐng)域的多樣性對Arm合作伙伴而言極具挑戰(zhàn)性,而今天Arm宣布推出的全新IP套件通過授權(quán)SoC設(shè)計(jì)人員將更高級別的安全性納入到日益增長的一系列需要抵御物理攻擊威脅的應(yīng)用中,從而提供了一道至關(guān)重要的系統(tǒng)保護(hù)層。

過去,除了支付應(yīng)用以外,其他類型的應(yīng)用似乎并不需要特別防范物理攻擊。然而,隨著物聯(lián)網(wǎng)發(fā)展勢頭日漸強(qiáng)勁,越來越多存儲了高價值數(shù)據(jù)的設(shè)備被連接起來,隨之便吸引了更多來自黑客的物理攻擊。相關(guān)工具有效性和教育的提升使得局勢愈加嚴(yán)重,物理攻擊的成本變得越來越低,也越來越容易實(shí)現(xiàn)。為了保護(hù)物聯(lián)網(wǎng),我們不僅需要考慮軟件攻擊,更應(yīng)該投入更多精力關(guān)注物理安全。隨著新的案例不斷涌現(xiàn),防范物理攻擊將不再是支付型應(yīng)用或身份識別型應(yīng)用所獨(dú)需的;這種物理安全保護(hù)還需要集成智能照明、互連門鎖、智能表計(jì)和汽車等行業(yè)應(yīng)用的用例。

定義“物理攻擊”及其所適用的設(shè)備威脅范疇

在深入了解Arm新產(chǎn)品細(xì)節(jié)之前,知悉物理攻擊的定義及相關(guān)信息是十分必要的。這些攻擊可能是與設(shè)備SoC直接進(jìn)行物理接觸或向其靠近的結(jié)果。這與Mirai(一種利用出廠默認(rèn)密碼實(shí)施攻擊的惡意軟件)或者諸如Spectre和Meltdown等需要將惡意軟件遠(yuǎn)程加載到設(shè)備上的漏洞等攻擊明顯不同。

物理攻擊旨在利用芯片實(shí)施層面的漏洞,而非利用軟件或設(shè)計(jì)層面的弱點(diǎn)。這些物理攻擊主要分為兩大類:侵入式攻擊——(至少)需要對芯片進(jìn)行解封裝;非侵入式攻擊——例如近距離側(cè)信道攻擊(SCA),這種攻擊可通過源于芯片實(shí)現(xiàn)的非預(yù)期側(cè)信道獲得信息(例如通過在密碼操作期間觀察芯片的功耗或電磁發(fā)射)。以上兩種物理攻擊都有相似的目標(biāo)——檢索在芯片中處理的敏感信息,或者只是簡單地導(dǎo)致芯片執(zhí)行預(yù)期之外的行為,從而實(shí)現(xiàn)攻擊者的目的。

全新Cortex-M35P處理器:為所有開發(fā)人員提供物理安全保障

展望未來,為抵御物理攻擊而設(shè)計(jì)的所有Arm安全I(xiàn)P都將被賦予代表物理安全的“P”標(biāo)識。Cortex-M35P是一款功能強(qiáng)大、性能卓越的處理器,可幫助嵌入式安全開發(fā)人員抵抗物理篡改并實(shí)現(xiàn)更高級別的安全認(rèn)證。

· 它是Cortex-M系列中第一款搭載防篡改技術(shù)的處理器。

· 基于Arm SecurCore處理器所采用的防篡改技術(shù)已經(jīng)過行業(yè)廣泛認(rèn)證,目前部署在數(shù)十億臺設(shè)備中,主要用于智能/信用卡應(yīng)用。

· 結(jié)合Arm TrustZone技術(shù)以實(shí)現(xiàn)強(qiáng)大的軟件隔離功能,使設(shè)計(jì)人員能夠更輕松、更快捷地將多層支付或電信級認(rèn)證安全嵌入到任何設(shè)備的內(nèi)核中。

· 如果設(shè)備需要滿足功能性安全要求,Cortex-M35P還可包含支持ISO 26262認(rèn)證的安全軟件套件。

除CPU之外,Cortex-M35P還是Arm綜合安全組件的延伸,遵循 PSA平臺安全架構(gòu)原則。

欲了解更多有關(guān)Cortex-M35P的信息,請?jiān)L問此博客。

Arm CryptoCell-312P和Arm CryptoIsland-300P:搭載SCA緩解技術(shù)的增強(qiáng)版安全I(xiàn)P Arm今天還宣布升級兩款現(xiàn)有安全I(xiàn)P的關(guān)鍵組件—— CryptoCell 和CryptoIsland,發(fā)布了搭載SCA防范技術(shù)(包括功耗和電磁分析)的增強(qiáng)版IP,允許合作伙伴在Arm的系列安全產(chǎn)品中授權(quán)使用增強(qiáng)版IP。相當(dāng)一段時間以來,CryptoCell和CryptoIsland解決方案一直都在解決價值鏈上不同利益相關(guān)方的安全需求。隨著物理攻擊抵抗力的增加,這些解決方案可應(yīng)對物聯(lián)網(wǎng)應(yīng)用所需的更廣泛的攻擊面。

通過對這些產(chǎn)品增強(qiáng)物理安全性,Arm采取了獨(dú)特的方法來防御SCA。通過從源頭減少信息泄漏,而非尋找方法來隱藏或掩蓋泄露的信息,Arm為抵御攻擊者時可能會使用的日益演進(jìn)的手段和分析工具提供了額外的保護(hù)措施,從而克服傳統(tǒng)“信息隱藏”策略的不足。這也意味著Arm的緩解策略不依賴于受保護(hù)的基礎(chǔ)功能的性質(zhì),因此便可以在不同市場之間進(jìn)行擴(kuò)展。

要實(shí)現(xiàn)物聯(lián)網(wǎng)安全,必須在更廣范圍內(nèi)減輕攻擊。隨著新的物聯(lián)網(wǎng)用例不斷涌現(xiàn),物理安全性必須引起業(yè)界高度重視。這種保護(hù)不應(yīng)僅僅配置在支付和身份識別類應(yīng)用中,還需要集成到智能照明、互連門鎖、智能表計(jì)和汽車應(yīng)用之中。

例如,若某個智能路燈或某建筑物內(nèi)的智能照明系統(tǒng)被攻擊,那么整個企業(yè)或整座城市的智能照明網(wǎng)都可能受到?jīng)_擊。新興應(yīng)用中的物理安全是Arm PSA平臺安全架構(gòu)中定義的系統(tǒng)級安全設(shè)備路徑中的一部分;而另一重要問題則是確保設(shè)備軟件在其整個生命周期內(nèi)得到安全管理,這一部分將由Arm Mbed 物聯(lián)網(wǎng)設(shè)備平臺發(fā)揮關(guān)鍵作用。

欲了解更多關(guān)于Arm如何通過一整套系統(tǒng)實(shí)現(xiàn)安全智能照明的信息,請?jiān)L問此博客。

如前所述,Cortex-M35P的設(shè)計(jì)遵循PSA原則。該原則規(guī)定,在定義設(shè)備安全要求時,首先需要分析的是物聯(lián)網(wǎng)設(shè)備的具體使用情況,以使我們在定義可能對新設(shè)備構(gòu)成威脅的各種攻擊面之前能夠?qū)ο嚓P(guān)資產(chǎn)及其價值進(jìn)行評估。在此基礎(chǔ)上,設(shè)計(jì)人員可決定采用分層次的策略實(shí)施適當(dāng)級別的安全部署和威脅減輕技術(shù)。

Arm今天推出的全新IP為其合作伙伴提供了更多構(gòu)建模塊和更廣泛的靈活性,從而可為他們的應(yīng)用和整體市場提供更有效的安全解決方案,進(jìn)而為現(xiàn)有的和新興的、需要在核心層實(shí)現(xiàn)物理恢復(fù)的用例提供保護(hù)。

關(guān)于Arm

作為計(jì)算和互聯(lián)革命的核心,Arm技術(shù)正改變著人們生活和企業(yè)運(yùn)行的方式。從不可或缺的到無形存在Arm先進(jìn)的高能效處理器設(shè)計(jì)已應(yīng)用于超過1000億芯片,安全地為電子設(shè)備提供支持,覆蓋從傳感器到智能手機(jī)乃至超級計(jì)算的多樣化應(yīng)用。Arm擁有超過1,000家技術(shù)合作伙伴,包括世界上最著名的商業(yè)和消費(fèi)品牌。Arm正積極地開展合作,期望能將Arm創(chuàng)新應(yīng)用到所有需要計(jì)算的領(lǐng)域,包括芯片,網(wǎng)絡(luò)和云。

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或?qū)⒋呱龈蟮莫?dú)角獸公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

加利福尼亞州圣克拉拉縣2024年8月30日 /美通社/ -- 數(shù)字化轉(zhuǎn)型技術(shù)解決方案公司Trianz今天宣布,該公司與Amazon Web Services (AWS)簽訂了...

關(guān)鍵字: AWS AN BSP 數(shù)字化

倫敦2024年8月29日 /美通社/ -- 英國汽車技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認(rèn)證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時1.5...

關(guān)鍵字: 汽車 人工智能 智能驅(qū)動 BSP

北京2024年8月28日 /美通社/ -- 越來越多用戶希望企業(yè)業(yè)務(wù)能7×24不間斷運(yùn)行,同時企業(yè)卻面臨越來越多業(yè)務(wù)中斷的風(fēng)險(xiǎn),如企業(yè)系統(tǒng)復(fù)雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務(wù)連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報(bào)道,騰訊和網(wǎng)易近期正在縮減他們對日本游戲市場的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會開幕式在貴陽舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導(dǎo)體

8月28日消息,在2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會上,華為常務(wù)董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機(jī) 衛(wèi)星通信

要點(diǎn): 有效應(yīng)對環(huán)境變化,經(jīng)營業(yè)績穩(wěn)中有升 落實(shí)提質(zhì)增效舉措,毛利潤率延續(xù)升勢 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務(wù)引領(lǐng)增長 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競爭力 堅(jiān)持高質(zhì)量發(fā)展策略,塑強(qiáng)核心競爭優(yōu)勢...

關(guān)鍵字: 通信 BSP 電信運(yùn)營商 數(shù)字經(jīng)濟(jì)

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺與中國電影電視技術(shù)學(xué)會聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會上宣布正式成立。 活動現(xiàn)場 NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會上,軟通動力信息技術(shù)(集團(tuán))股份有限公司(以下簡稱"軟通動力")與長三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉
關(guān)閉